O IAM Policy Autopilot agora oferece suporte a arquivos de planos do Terraform
O IAM Policy Autopilot agora pode gerar políticas de IAM de linha de base diretamente de um arquivo de plano do Terraform. O IAM Policy Autopilot é uma ferramenta de código aberto lançada no re:Invent 2025 que ajuda criadores a desenvolver políticas básicas de IAM na AWS de forma rápida e determinística. Você pode refinar essas políticas para acompanhar a evolução das aplicações, reduzindo o tempo gasto na criação de políticas de IAM e na solução de problemas de acesso. Até agora, a ferramenta analisava o código-fonte do aplicativo, mas não era possível gerar políticas para implantação da infraestrutura da AWS definida via Infrastructure as Code.
Agora você pode passar um arquivo de plano do Terraform como entrada, e o IAM Policy Autopilot aplica uma análise determinística para produzir uma política com o escopo das funções CRUD dos recursos desse plano. As políticas geradas fazem referência a ARNs de recursos específicos em vez de curingas, quando possível. O suporte à geração de políticas para implantação da infraestrutura da AWS definida por meio do Terraform tem sido o recurso mais solicitado desde o lançamento do IAM Policy Autopilot e complementa a análise existente com reconhecimento do Terraform, que cruza as definições de recursos do Terraform com chamadas de SDK no código do seu aplicativo para resolver ARNs.
O IAM Policy Autopilot está disponível sem custo adicional e pode ser usado em sua própria máquina. Para começar a usar, acesse o repositório do IAM Policy Autopilot no GitHub.